Sikkerhetsforskere kunne ta kontrol over deler av VirusTotal sin AV-løsning.
Sikkerhetsforskere kunne ta kontrol over deler av VirusTotal sin AV-løsning
VirusTotal er en antivirus-løsning som gjør at en bruker kan skanne en opplastet fil med flere forskjellige antivirus-løsninger samtidig. En svakhet i verktøyet ExifTool, som brukes for å hente ut metadata fra filer, gjorde det mulig å få kontroll over noen av antivirus-løsningene. Feilen kunne gi angripere full kontroll over en sårbar maskin. Svakheten ble patchet 13. april 2021, men ikke alle løsningene hos VirusTotal var patchet. Feilen er nå utbedret. |
||||
Referanser | ||||
---|---|---|---|---|
https://thehackernews.com/2022/04/researchers[...] |